Auditdage efter ISO/IEC 27006-1:2024, dagspriser læst 24. september 2026
ISO 27001 for en virksomhed med 10 ansatte
Det kan lade sig gøre i den størrelse. Standarden kræver det samme af 10 personer som af en større virksomhed; auditten er kortere.
- Kort svar
- Ja
Op til 10 personer er det mindste interval i audittidstabellen: 5 auditdage til trin 1 og trin 2, 6.000 € til 10.000 € med dagspriserne læst 24. september 2026.
- For hvem
- En virksomhed med op til 10 personer, som en kunde, et udbud eller en investor har bedt om et certifikat.
- Hvad du gør
- Skriv omfanget, risikoregistret og anvendelseserklæringen, hold en intern audit og en ledelsens evaluering, og bed så akkrediterede organer om tilbud.
5
Auditdage, trin 1 og trin 2
6.000 € til 10.000 €
Den første audit, ekskl. moms
93
Bilag A-kontroller, hver anvendt eller udeladt med en begrundelse
249 €
StandardOS pr. måned, uanset antal ansatte
Det første år med 10 personer
Hver post, hvem der betales, og hvor tallet kommer fra. Auditgebyret er regning på tabellen; resten er læst i de nævnte kilder.
| Post | Betales til | EUR, ekskl. moms | Hvor tallet kommer fra |
|---|---|---|---|
| Certificeringsauditten Et akkrediteret certificeringsorganBeregnet her | Et akkrediteret certificeringsorgan | 6.000 € til 10.000 € | Beregnet her |
| Dine egne folks tid 300 til 600 timerDin virksomhedheydata, Eurostat, læst 24. september 2026 | Din virksomhed | 10.500 € til 20.900 € | heydata, Eurostat, læst 24. september 2026 |
| Et eksemplar af ISO/IEC 27001 En national standardiseringsorganisationAustrian Standards, DIN Media, læst 24. september 2026 | En national standardiseringsorganisation | 138 € til 166 € | Austrian Standards, DIN Media, læst 24. september 2026 |
| StandardOS i et år StandardOSBeregnet her | StandardOS | 2.988 € | Beregnet her |
| En penetrationstest, hvis auditoren beder om en En testvirksomhedSectricity, læst 24. september 2026valgfri, ikke i summen | En testvirksomhed | 2.500 € til 3.500 € | Sectricity, læst 24. september 2026 |
| En uddannet implementer, hvis du vil have en En kursusudbyderCyber Academy, læst 24. september 2026valgfri, ikke i summen | En kursusudbyder | 2.800 € til 3.200 € | Cyber Academy, læst 24. september 2026 |
| Første år, uden de valgfrie poster | 19.600 € til 34.100 € | ||
| Hvert følgende år i cyklussen: overvågningsauditten og StandardOS | 5.000 € til 6.300 € |
StandardOS er software. Det certificerer ikke; det gør et akkrediteret certificeringsorgan, som du betaler direkte.
Hvad standarden kræver af 10 personer
De samme registreringer som i enhver størrelse. Hver af dem kan skrives gratis på dette site:
- 4.3Omfanget
- 5.2Informationssikkerhedspolitikken
- 6.1.2Risikoregistret og behandlingsplanen
- 9.2Det interne auditprogram
- 9.3Referatet af ledelsens evaluering
Spørgsmål
- Er der en minimumsstørrelse for ISO 27001?
- Nej. Standarden fastsætter ingen, og audittidstabellen, som certificeringsorganer arbejder efter, begynder med et interval for op til 10 personer.
- Skal vi have en fuldtidsansat til sikkerhed?
- Nej. Afsnit 5.3 beder den øverste ledelse om at tildele ansvar og beføjelser for informationssikkerhed; det kræver ikke en fuldtidsstilling.
- Hvad sker der efter den første audit?
- En kortere overvågningsaudit i hvert følgende år i cyklussen, 2.000 € til 3.300 € hver med de samme dagspriser, og derefter recertificering.
Begynd med omfanget og anvendelseserklæringen
Intet kort for at komme i gang · opsig når som helst i appen